← 返回问题库
问题库安全与权限CLI / IDE / App进阶

approval_policy=never 是否等于完全开放权限?

审批策略控制是否询问,沙箱模式控制技术能力;两者是独立维度。

5 分钟阅读核验于 2026/07/16

常见误解

在 read-only 加 never 时,Codex不会因此获得写权限;在 workspace-write 加 never 时,越界操作不会自动获得批准,可能直接失败。

自动化选择

CI 中应显式写出沙箱并让失败可见。需要修改时使用 workspace-write;只有在外部 runner 已隔离时才考虑更宽权限。

参考来源

优先使用 OpenAI 官方文档与官方仓库。外部来源会单独标识。

  1. OpenAI Codex Agent Approvals & Security

    官方来源 · https://learn.chatgpt.com/docs/agent-approvals-security

  2. OpenAI Codex Non-interactive Mode

    官方来源 · https://learn.chatgpt.com/docs/non-interactive-mode

codex.study 是独立运营的中文 Codex 学习与资料平台,与 OpenAI 不存在隶属、授权或官方认证关系。